Überblick: Behebung des anonymen Lesezugriffs für Blob-Daten

Azure Storage unterstützt optionalen anonymen Lesezugriff für Container und Blobs. Standardmäßig ist der anonyme Zugriff auf Ihre Daten niemals erlaubt. Wenn Sie den anonymen Zugriff nicht explizit aktivieren, müssen alle Anforderungen an einen Container und dessen Blobs autorisiert werden. Es wird empfohlen, anonymen Zugriff für alle Speicherkonten zu deaktivieren.

Dieser Artikel bietet einen Überblick darüber, wie Sie anonymen Zugriff auf Ihre Speicherkonten beheben können.

Warnung

Anonymer Zugriff stellt ein Sicherheitsrisiko dar. Wir empfehlen, dass Sie die im folgenden Abschnitt beschriebenen Maßnahmen ergreifen, um anonymen Zugriff auf alle Ihre Speicherkonten zu beheben, es sei denn, Ihr Fall erfordert ausdrücklich anonymen Zugriff.

Empfehlungen zur Behebung des anonymen Zugangs

Sie können jederzeit anonymen Zugriff auf ein Konto beheben, indem Sie die AllowBlobPublicAccess-Eigenschaft des Kontos auf False setzen. Nachdem Sie die AllowBlobPublicAccess-Eigenschaft auf False gesetzt haben, benötigen alle Anfragen für Blob-Daten an dieses Speicherkonto eine Autorisierung, unabhängig von der anonymen Zugriffseinstellung für einen einzelnen Container.

Weitere Informationen dazu, wie Sie den anonymen Zugriff auf Azure Resource Manager-Konten beheben können, finden Sie unter Beheben des anonymen Lesezugriffs auf Blobdaten.

Szenarien, die anonymen Zugriff erfordern

Wenn Ihr Szenario verlangt, dass bestimmte Container für anonymen Zugriff verfügbar sein müssen, sollten Sie diese Container und ihre Blobs in separate Speicherkonten verschieben, die nur für anonymen Zugriff reserviert sind. Sie können dann den anonymen Zugriff für alle anderen Speicherkonten mithilfe der Empfehlungen in Empfehlungen zum Beheben von anonymem Zugriff unterbinden.

Informationen zur Konfiguration von Containern für anonymen Zugriff finden Sie unter Anonymer Lesezugriff für Container und Blobs konfigurieren.

Nächste Schritte